Basic Auth Header Generator
Generera HTTP Basic Auth headers online — koda användarnamn:lösenord till Base64 Authorization header direkt
Vad är HTTP Basic Authentication?
HTTP Basic Authentication är ett enkelt autentiseringsschema definierat i RFC 7617. Klienten skickar en Base64-kodad sträng av "användarnamn:lösenord" i Authorization-rubriken med varje förfrågan.
Hur fungerar Basic Auth?
När en server kräver autentisering svarar den med status 401 Unauthorized och en WWW-Authenticate: Basic-rubrik. Klienten skickar om förfrågan med en Authorization: Basic <base64>-rubrik, där värdet är Base64-kodningen av "användarnamn:lösenord".
Är Basic Auth säkert?
Basic Auth ensamt är inte säkert eftersom inloggningsuppgifter bara är Base64-kodade, inte krypterade. Använd alltid det över HTTPS. För produktion, överväg säkrare alternativ som OAuth 2.0, JWT eller API-nycklar.
Hur använder jag Basic Auth med curl?
Använd flaggan -u: curl -u användarnamn:lösenord https://api.example.com. Eller generera rubriken med detta verktyg och använd: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Kan jag använda specialtecken i användarnamn eller lösenord?
Ja, detta verktyg hanterar Unicode-tecken korrekt. Inloggningsuppgifter kodas i UTF-8 före Base64-konvertering, enligt RFC 7617. Specialtecken som @, #, ! och icke-ASCII-tecken stöds alla.
Vad är formatet för Authorization-rubriken?
Authorization-rubriken följer detta format: "Authorization: Basic <base64-kodade-inloggningsuppgifter>". Base64-värdet är kodningen av "användarnamn:lösenord" åtskilda med ett kolon. Till exempel blir user:pass till dXNlcjpwYXNz.
Hur avkodar jag en Basic Auth-rubrik?
Ta Base64-värdet efter "Basic " i rubriken och avkoda det för att få "användarnamn:lösenord". Detta verktyg har en inbyggd avkodare — klistra in det fullständiga Authorization-rubrikvärdet så extraherar det inloggningsuppgifterna direkt.
Vad är skillnaden mellan Basic Auth och Bearer Token?
Basic Auth skickar Base64-kodade inloggningsuppgifter med varje förfrågan, medan Bearer Token skickar en token (som JWT) som erhållits genom ett autentiseringsflöde. Basic Auth är enklare men mindre flexibel. Bearer-tokens kan bära behörigheter och förfalla automatiskt.
Kan jag använda Basic Auth i en webbläsar-URL?
Ja, formatet är https://användarnamn:lö[email protected]/sökväg. Många moderna webbläsare varnar dock för eller blockerar denna praxis av säkerhetsskäl. Det är bättre att använda Authorization-rubriken direkt.
Skickar detta verktyg mina inloggningsuppgifter till en server?
Nej. Detta verktyg körs helt i din webbläsare med JavaScript. Ditt användarnamn och lösenord överförs aldrig via nätverket. All kodning och avkodning sker lokalt på din enhet.